漏洞信息详情
HTCondor 访问控制错误漏洞
漏洞简介
HTCondor是美国University of Wisconsin-Madison(威斯康星大学麦迪逊分校)的一套工作负载管理系统。该系统提供作业排队机制、调度策略、优先级方案、资源监视和资源管理等功能。
HTCondor 存在访问控制错误漏洞,该漏洞源于当使用 SciToken 对 HTCondor 守护程序进行身份验证时,用户可能会获得超出令牌应允许范围的授权。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://research.cs.wisc.edu/htcondor/security/vulnerabilities/HTCONDOR-2021-0004/
参考网址
来源:MISC
链接:https://research.cs.wisc.edu/htcondor/security/vulnerabilities/HTCONDOR-2021-0004/
受影响实体
暂无
补丁
- HTCondor 访问控制错误漏洞的修复措施<!--2021-12-16-->
还没有评论,来说两句吧...